– Venezuela Informa-
A la tarea de buscar empleo se le ha añadido una nueva dificultad, ya que a los puestos ofertados se suman otras mentiras que dicen ser de empresas legítimas y pueblan los portales de empleo. Es más, estos anuncios pueden parecer muy auténticos, ya que los estafadores pueden robar datos reales para desarrollar la personalidad y la vida profesional de un reclutador o de recursos humanos. ESETUna empresa Venezuela Informa en detección proactiva de amenazas, analiza estos fraudes y advierte a qué prestar atención para detectarlos y evitar ser víctima de robo de datos.
“Los usuarios suelen revelar mucha informaciónInformación personal en Internet, especialmente en sitios como LinkedIn, que sirven como servicio de red social profesional y portal de empleo. Esto puede facilitar que los delincuentes obtengan datos mediante la compra de credenciales de cuentas filtradas o el web scraping. Los perfiles fraudulentos para recopilar datos y delitos más graves, como ataques de correo electrónico empresarial o diversos ataques de ingeniería social, se han vuelto más fáciles que nunca.”, Comentario de Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Herramientas de inteligencia Código abierto (OSINT) Pueden ayudar fácilmente a recopilar información de los perfiles y actividades en línea de las personas. Programas como Maltego ayudan a descubrir información sobre personas o empresas en línea, lo que permite a cualquiera establecer y rastrear conexiones entre sitios web, cuentas, correos electrónicos, ubicaciones y más.
Leyenda: Información que Maltego puede rastrear, vinculando a una sola persona. (Fuente: Sol González/WeLiveSecurity)
ESET advierte que el camino es detectar oferta de trabajo falsa Depende de varios factores. Los reclutadores falsos pueden enviar mensajes directos a los solicitantes de empleo e incluir un enlace o archivo adjunto malicioso en el mensaje o correo electrónico. A estos mensajes se suman ofertas de trabajo falsas en portales de contratación, que hacen que los puestos parezcan más reales. Además, al principio del proceso de solicitud, es posible que se soliciten cuentas bancarias o números de Seguro Social falsos, lo que llamará la atención del solicitante. Para asegurarse de que la oferta sea genuina, lo mejor es verificar:
- Si existen empresas y particulares: Razón social, dirección, registro, presencia en Internet y posibles novedades.
- pérdida Perfil en redes sociales de la empresa/empleador, y busque errores gramaticales, fechas extrañas en sus publicaciones y falta de actividad en línea constante (es posible que los perfiles falsos no tengan una presencia en línea regular a largo plazo).
- Si ellos tienen Reacciones humanas reales, recomendaciones de empleadores y colegas anteriores, certificaciones, respuestas propias reales a las publicaciones de otros, etc. hoy estoy feliz el mensaje Cuantos más foros haya, es más probable que sean reales.
Los estafadores suelen recrear páginas de empleo de empresas conocidas para generar confianza, pero estas páginas pueden contener detalles que indiquen una mentira:
- Seguridad del sitio web: Las páginas web falsas pueden carecer de certificados HTTPS, lo que puede ser una señal de que se trata de un sitio malicioso y no seguro.
- Enlace: Pueden tener muchos signos reveladores como errores ortográficos. Además, es posible que los enlaces no vayan a ubicaciones específicas, por lo que antes de hacer clic, verifique la ubicación de destino en la parte inferior izquierda de la ventana del navegador para asegurarse de que la dirección sea correcta.
Leyenda: Al pasar el cursor sobre un enlace se mostrará la ubicación deseada en la parte inferior izquierda.
- Preguntas dudosas: Las empresas no te pedirán tu número de cuenta bancaria, número de seguridad social, DNI o similar durante una entrevista de trabajo. Si aún no es empleado (y no se ha reunido con el equipo de recursos humanos verificado), no debe proporcionar esa información.
- Errores tipográficos: Los sitios web falsos pueden tener muchos errores gramaticales, problemas de estilo o cambios de caracteres deliberados que pueden pasar desapercibidos (por ejemplo, usar “0racle” en lugar de “Oracle”).
- Reputación: Verifique un dominio en sitios como who.is o ScamAdviser.com, que brindan información útil sobre el registro del sitio, la edad y más.
Leyenda: ScamAdviser proporciona una explicación breve y detallada de por qué se debe confiar en un sitio
Para evitar ser víctima de robo de identidad, ESET recomienda Restringir la configuración de privacidad No publique en bolsas de trabajo (ni en las redes sociales en general) ni envíe voluntariamente información de identificación personal en línea, incluidas cuentas visibles públicamente. Por lo tanto, es mucho más fácil crear un perfil falso utilizando OSINT y herramientas de web scraping. En LinkedIn, por ejemplo, puedes configurar tu perfil como público o privado (visible sólo para otros usuarios de LI), además de quién puede ver un apellido completo y otra información.
Además, nunca des datos. Verificar empleadores potenciales. Es fácil recibir una oferta de trabajo falsa, pero una señal reveladora puede ser tan simple como un anuncio de trabajo básico o una presencia irregular en línea. También la desconfianza Correos electrónicos o mensajes aleatorios Incluyendo ofertas de trabajo de cuentas no verificadas o que no parecen confiables.
Finalmente, si aparece una oferta muy atractivo (Por ejemplo, si ofrece un salario superior al promedio, pero no se requiere experiencia), probablemente sea una estafa. En definitiva, ESET advierte que es más probable encontrarse con una oferta de trabajo falsa, por lo que la clave es prestar atención e intentar mantenerse ciberseguro.
Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/estafas-enganos/guia-detectar-ofertas-trabajo-falsas-evitar-caer-en-estafas/
Por otro lado, ESET te invita a conocer conexión segura, tu podcast para enterarte de lo que está pasando en el mundo de la seguridad informática. Entra aquí para escucharlo: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
– Venezuela Informa-